Chrome schlieĂźt 27 LĂĽcken in zwei kurzen Updates – besonders kritisch sind UAF-Fälle
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google liefert mit Chrome 150 gleich zwei Sicherheits-Updates nach kurzem Abstand. In Summe stopfen die Entwickler 27 teils kritische Schwachstellen, darunter zwei als kritisch eingestufte Use-after-free-Fälle in Ozone und Views. Wichtig: Google nennt bislang keine Hinweise auf aktiven Missbrauch. Gleichzeitig geraten Hersteller anderer Chromium-basierter Browser unter Zugzwang, weil […]
„Bad Epoll“: Linux- und Android-Root-Rechte über epoll-UAF mit hoher Erfolgsquote
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine epoll-UAF-LĂĽcke im Linux-Kernel, die lokalen Angreifern sehr zuverlässig Root-Rechte verschaffen kann. Die Schwachstelle trägt den Namen „Bad Epoll“ (CVE-2026-46242) und betrifft auch Android-Geräte mit Kernel 6.6 und neuer. Obwohl bisher keine aktive Ausnutzung im Feld beobachtet wurde, ist der Patch ĂĽber einen Kernel-Commit bereits verfĂĽgbar. Parallel sorgt „DirtyClone“ […]
Chrome 150 schlieĂźt rund 400 SicherheitslĂĽcken und zwingt Chromium-Browser zum Nachziehen
LONDON (IT BOLTWISE) – Chrome 150 bringt ein groĂźes Sicherheits-Update: Google stopft laut Release-Log rund 400 teils kritische Schwachstellen. Besonders kritisch sind 15 Use-after-free-LĂĽcken, darunter in der Grafikbibliothek Dawn. Der Rollout startet bereits per „Early Stable“, während andere Chromium-Browser voraussichtlich zeitnah nachziehen mĂĽssen. FĂĽr Unternehmen bedeutet das: Patch-Management bleibt der Engpass – nicht die Browser-Einstellung […]
Samsung Knox: Kernel-LĂĽcke CVE-2026-20971 zeigt Update-Risiken fĂĽr Millionen
SEOUL / LONDON (IT BOLTWISE) – Samsung schlieĂźt mit dem Januar-Update 2026 eine lange unentdeckte Kernel-Schwachstelle (CVE-2026-20971), die als Use-after-Free (UAF) eingestuft ist. Sicherheitsforscher beschreiben eine Race Condition zwischen PROCA und FIVE, die potenziell tief in Speicherbereiche eingreifen könnte. Besonders relevant ist der hohe CVSS-Score von 7,8: Unternehmen sollten Update-Zyklen fĂĽr Android-Geräte deutlich straffen. Der […]
Chrome schließt rund 80 weitere Sicherheitslücken: Rust rückt näher
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google stopft in der aktuellen Chrome-Version knapp 80 SicherheitslĂĽcken. Besonders kritisch sind dabei 14 Schwachstellen, darunter mehrere Use-after-free-Probleme, die Angreifern potenziell Speicherzugriffe ermöglichen. Google nennt weiterhin keine aktive Ausnutzung fĂĽr die gepatchten LĂĽcken, während Chromium-basierte Browser in den nächsten Tagen nachziehen mĂĽssen. Der Patch-Zyklus zeigt zudem, warum die […]






#Sophos